Halderstone Audit Services

Audits für Informations­sicherheit

Unabhängige Beurteilungen von Informationssicherheits-Governance, Managementsystemen, Kontrollen und Compliance-Anforderungen

Halderstone Audit Services

Audits für Informations­sicherheit

Unabhängige Beurteilungen von Informationssicherheits-Governance, Managementsystemen, Kontrollen und Compliance-Anforderungen

Auditor und Rechenzentrumsverantwortliche prüfen technische Sicherheitskontrollen im Rahmen eines Informationssicherheitsaudits.

Verstehen, ob Ihre Sicherheits­massnahmen in der Praxis funktionieren

Beurteilen Sie, ob Verantwortlichkeiten, Risikobehandlungsmassnahmen, Kontrollen und Monitoring-Aktivitäten in Ihrer Organisation wirksam umgesetzt werden.

Auditor und Rechenzentrumsverantwortliche prüfen technische Sicherheitskontrollen im Rahmen eines Informationssicherheitsaudits.

Verstehen, ob Ihre Sicherheits­massnahmen in der Praxis funktionieren

Beurteilen Sie, ob Verantwortlichkeiten, Risikobehandlungsmassnahmen, Kontrollen und Monitoring-Aktivitäten in Ihrer Organisation wirksam umgesetzt werden.

Auditor und Rechenzentrumsverantwortliche prüfen technische Sicherheitskontrollen im Rahmen eines Informationssicherheitsaudits.

Wie wir Sie unterstützen

Informations­sicherheit hängt nicht nur von Richtlinien und technischen Werkzeugen ab. Entscheidend sind klare Verantwortlichkeiten, risikobasierte Kontrollen, Lieferanten­steuerung, Vorbereitung auf Sicherheits­vorfälle und Nachweise, dass Massnahmen in der Praxis wirken.

Unabhängige Audits helfen Organisationen zu beurteilen, ob Informationssicherheits-Governance, Managementsysteme und Sicherheits­­massnahmen angemessen gestaltet sind und wirksam funktionieren.

Beurteilungen können sich auf gesamte Informations­sicherheits-Management­ysteme, ausgewählte Organisations­einheiten, Anwendungen, Dienstleistungen, Lieferanten, Sicherheits­kontrollen oder spezifische regulatorische Anforderungen beziehen.

Auditkontexte

  • Interne Audits von Ihrem ISMS

  • Readiness Assessments

  • Sicherheits­bezogene Lieferanten­beurteilungen

  • Überprüfungen von Security Governance und Kontrollen

  • Compliance Reviews

  • Integrierte Audits

Unterstützte Rahmenwerke

  • ISO/IEC 27001 und ISO/IEC 27002

  • ISO/IEC 27005

  • NIST Cybersecurity Framework

  • CIS Controls

  • DORA

  • Organisations­spezifische Informations­sicherheits-Rahmenwerke

Geschäftsbesprechung mit Personen, die an einem Konferenztisch sitzen

Ihre Situation besprechen

Ein kurzes Gespräch, um Ihre Herausforderungen zu verstehen und mögliche nächste Schritte zu besprechen.

Geschäftsbesprechung mit Personen, die an einem Konferenztisch sitzen

Ihre Situation besprechen

Ein kurzes Gespräch, um Ihre Herausforderungen zu verstehen und mögliche nächste Schritte zu besprechen.

Geschäftsbesprechung mit Personen, die an einem Konferenztisch sitzen

Ihre Situation besprechen

Ein kurzes Gespräch, um Ihre Herausforderungen zu verstehen und mögliche nächste Schritte zu besprechen.

Warum Halderstone

Unser Ansatz

  • Auditplanung auf Basis von Risiken, Zielen und dem vorgesehenen Verwendungs­zweck der Auditresultate

  • Orientierung an anerkannten Audit­prinzipien und -leitlinien, einschliesslich ISO 19011, wo sinnvoll

  • Feststellungen auf Grundlage objektiver Nachweise aus Interviews, Dokumenten­prüfungen, Beobachtungen und Stichproben

  • Schlussfolgerungen auf Basis der Plausibilisierung über mehrere Nachweisquellen und Auditmethoden hinweg

  • Praxisnahe Bericht­erstattung mit Fokus auf Entscheidungs­grundlagen, Assurance und kontinuierliche Verbesserung

Was wir bewusst nicht tun

  • Mandate, welche die Unabhängigkeit der Auditoren beeinträchtigen

  • Auditmandate, bei denen wir Einfluss auf die Auswahl von Stichproben, Nachweisen oder Interview­partnern nehmen

  • Schlussfolgerungen, die ausschliesslich auf Interviews beruhen und nicht durch zusätzliche Nachweise gestützt werden

Halderstone Academy

Schulungsmodule zum Thema

Diese Module ergänzen die Beratungsleistungen durch vertiefende Schulungsinhalte.

Halderstone Academy

Schulungsmodule zum Thema

Diese Module ergänzen die Beratungsleistungen durch vertiefende Schulungsinhalte.

Informationssicher­heits-Risikomanage­ment auditieren

Entschei­dungen zur Risikobehand­lung und Nachvoll­ziehbarkeit zu Steue­rungsmassnahmen und SoA beurteilen

7 h

Informationssicher­heits-Risikomanage­ment auditieren

Entschei­dungen zur Risikobehand­lung und Nachvoll­ziehbarkeit zu Steue­rungsmassnahmen und SoA beurteilen

7 h

Informationssicher­heitsmassnahmen auditieren

Anwend­barkeit, Umset­zungsnachweise und typische Schwach­stellen über die Annex-A-Massnah­menthemen von ISO/IEC 27001 hinweg beurteilen

7 h

Informationssicher­heitsmassnahmen auditieren

Anwend­barkeit, Umset­zungsnachweise und typische Schwach­stellen über die Annex-A-Massnah­menthemen von ISO/IEC 27001 hinweg beurteilen

7 h

Informationssicher­heitsmassnahmen verstehen

Verstehen, wie präventive, detektive und korrektive Informationssicher­heitsmassnahmen konzep­tionell funktio­nieren und zusam­menspielen

16 h

ISMS: Geltungs­bereich & SoA

ISMS-Geltungs­bereich und Grenzen klar definieren und eine belastbare Erklärung zur Anwend­barkeit (SoA) pflegen

7 h

Informationssicher­heits-Risikomanage­ment

Informationssicher­heitsrisiken systematisch beurteilen, behandeln und mit nachvoll­ziehbaren Entschei­dungen gemäss ISO/IEC 27001 dokumen­tieren

7 h

Betriebliche Steuerung der Informationssicher­heit

Informationssicher­heitsmassnahmen in den täglichen Abläufen gemäss ISO/IEC 27001 konsistent planen, umsetzen und betreiben

7 h

Kontext & Geltungs­bereich auditieren

Beurteilen, ob Kontext der Organisation, Anspruchs­gruppen, Geltungs­bereich und System­grenzen die gelebte Praxis glaub­würdig abbilden

7 h

Führung & Governance auditieren

Beurteilen, ob Führungsengagement, Politik und Governance-Strukturen das Management­system glaub­würdig steuern

7 h

Risikomanage­ment auditieren

Beurteilen, ob das Management von Risiken und Chancen Entschei­dungen und Prioritäten der Organisation glaub­würdig prägt

7 h

Kontext & Geltungs­bereich auditieren

Beurteilen, ob Kontext der Organisation, Anspruchs­gruppen, Geltungs­bereich und System­grenzen die gelebte Praxis glaub­würdig abbilden

7h

Kontext & Geltungs­bereich auditieren

Beurteilen, ob Kontext der Organisation, Anspruchs­gruppen, Geltungs­bereich und System­grenzen die gelebte Praxis glaub­würdig abbilden

7h

Führung & Governance auditieren

Beurteilen, ob Führungsengagement, Politik und Governance-Strukturen das Management­system glaub­würdig steuern

7h

Führung & Governance auditieren

Beurteilen, ob Führungsengagement, Politik und Governance-Strukturen das Management­system glaub­würdig steuern

7h

Risikomanage­ment auditieren

Beurteilen, ob das Management von Risiken und Chancen Entschei­dungen und Prioritäten der Organisation glaub­würdig prägt

7h

Risikomanage­ment auditieren

Beurteilen, ob das Management von Risiken und Chancen Entschei­dungen und Prioritäten der Organisation glaub­würdig prägt

7h

Dokumen­tierte Information auditieren

Dokumen­tierte Information auf Eignung, interne Konsistenz und Glaub­würdigkeit als Audit­nachweis beurteilen

7h

Dokumen­tierte Information auditieren

Dokumen­tierte Information auf Eignung, interne Konsistenz und Glaub­würdigkeit als Audit­nachweis beurteilen

7h

Ziele & Leistungsbewer­tung auditieren

Beurteilen, ob Ziele und KPIs die organisatorische Leistung glaub­würdig messen und steuern

7h

Ziele & Leistungsbewer­tung auditieren

Beurteilen, ob Ziele und KPIs die organisatorische Leistung glaub­würdig messen und steuern

7h

Betriebliche Steuerung auditieren

Beurteilen, ob operative Steue­rungsmassnahmen und Prozess­schnittstellen im Tagesgeschäft verläss­lich funktio­nieren

7h

Betriebliche Steuerung auditieren

Beurteilen, ob operative Steue­rungsmassnahmen und Prozess­schnittstellen im Tagesgeschäft verläss­lich funktio­nieren

7h

Lieferan­tenmanagement auditieren

Beurteilen, ob Steue­rungsmassnahmen für Lieferanten und ausgelagerte Prozesse Risiken wirksam steuern und beabsich­tigte Ergebnisse erreichen

7h

Lieferan­tenmanagement auditieren

Beurteilen, ob Steue­rungsmassnahmen für Lieferanten und ausgelagerte Prozesse Risiken wirksam steuern und beabsich­tigte Ergebnisse erreichen

7h

Führen mit Management­systemen

Management­systeme nutzen, um Leistung, Risiko­steuerung und Glaub­würdigkeit der Organisation über die Zertifi­zierung hinaus zu stärken

1.5h

Führen mit Management­systemen in der Praxis

Management­systeme als Treiber für Verläss­lichkeit, Vertrauen und strategische Leistung nutzen

3h

Kontext & Geltungs­bereich

Kontext der Organisation, Anspruchs­gruppen und Geltungs­bereich analysieren, um wirksame Management­systeme zu unter­stützen

7h

Führungs­verantwortung

Klare Ausrich­tung durch die Politik und Führungs­verantwortung im Management­system schaffen

7h

Management von Richtlinien

Kohärente, auditierbare Systeme aus Politiken und Richtlinien gestalten, die zur Strategie passen und über Einheiten hinweg skalieren

7h

Governance-Design

Entschei­dungsrechte, Entschei­dungsmeetings, Eskalationswege und Nachweis­führung gestalten, damit Management­systeme in der Praxis funktio­nieren

12h

Ressourcen-Management

Management­systeme mit ausrei­chendem Personal, Zeit, Budget, Infra­struktur und externer Unter­stützung absichern

7h

Büroszene mit stehenden, gehenden und sitzenden Personen

Bereit, Ihre Managementsysteme zu verbessern?

Wir helfen Ihnen, ISO-Anforderungen wirksam in der täglichen Praxis umzusetzen.

Büroszene mit stehenden, gehenden und sitzenden Personen

Bereit, Ihre Managementsysteme zu verbessern?

Wir helfen Ihnen, ISO-Anforderungen wirksam in der täglichen Praxis umzusetzen.

Büroszene mit stehenden, gehenden und sitzenden Personen

Bereit, Ihre Managementsysteme zu verbessern?

Wir helfen Ihnen, ISO-Anforderungen wirksam in der täglichen Praxis umzusetzen.